中文

Teapot:高效发现 COTS 二进制文件中的 Spectre 小工具

密码学与安全 2024-12-30 v2 硬件体系结构

摘要

推测执行对于提升现代处理器性能至关重要,但可能会引入可能泄露敏感信息的 Spectre 型漏洞。从程序中检测 Spectre 小工具一直是增强对 Spectre 攻击分析和理解的研究重点。然而,现有方法的问题之一是它们依赖于源代码的存在(或者在运行时性能和小工具检测能力方面不切实际)。本文提出了 Teapot,这是第一个在 COTS 二进制文件上运行且性能可与基于编译器的替代方案相媲美的 Spectre 小工具扫描器。作为其核心原则,我们引入了 Speculation Shadows,这是一种分离正常执行和推测模拟的二进制代码以提高运行时效率的新方法。Teapot 基于静态二进制重写。它对程序进行插桩以模拟推测执行的效果,并添加完整性检查以在运行时检测 Spectre 小工具。通过利用模糊测试,Teapot 成功高效地检测到了 Spectre 小工具。评估表明,Teapot 在性能(性能提升超过 20 倍)和小工具检测能力方面均优于先前提出的一种基于二进制的方法。

关键词

引用

@article{arxiv.2411.11624,
  title  = {Teapot: Efficiently Uncovering Spectre Gadgets in COTS Binaries},
  author = {Fangzheng Lin and Zhongfa Wang and Hiroshi Sasaki},
  journal= {arXiv preprint arXiv:2411.11624},
  year   = {2024}
}

备注

To appear in ACM/IEEE International Symposium on Code Generation and Optimization (CGO) 2025